Monitoraggio degli indicatori operativi

In qualità di responsabile della sicurezza, revisore o manager, è possibile utilizzare il servizio " IBM Cloud Monitoring " per misurare il modo in cui utenti e applicazioni interagiscono con IBM Cloud® Secrets Manager.

IBM Cloud Monitoring registra i dati relativi alle operazioni che si verificano all'interno di IBM Cloud. Questo servizio consente di ottenere una visibilità operativa sulle prestazioni e sullo stato di salute delle vostre applicazioni, dei vostri servizi e delle vostre piattaforme. È possibile utilizzare le sue funzioni avanzate per monitorare e risolvere problemi, definire avvisi basati sui codici di risposta API e progettare dashboard personalizzati.

Per ulteriori informazioni sul servizio Monitoring, consulta Introduzione.

L'attivazione delle metriche del servizio " Secrets Manager " aggiunge nuove metriche alla tua istanza di Monitoring. Per informazioni sui prezzi di Monitoring, consulta la sezione Prezzi.

Quali metriche sono disponibili?

Le metriche disponibili dipendono dal piano utilizzato dall'istanza di Secrets Manager.

Per i piani [Trial e Standard] di{: tag-blue}, è possibile monitorare il tipo di richieste API effettuate nell'istanza del servizio, nonché la latenza delle richieste. Il dashboard include:

  • Richieste totali effettuate nella tua istanza Secrets Manager, categorizzate per tipo di API.
  • Richieste API non riuscite categorizzate per tipo di errore.
  • La latenza della richiesta API nel tempo, inclusi la latenza media, la latenza massima e la latenza minima.
  • Quantità totale di segreti e gruppi di segreti nell'istanza.

Con il piano "{: tag-green} " [di Vault Dedicated], è possibile monitorare una serie più ampia di metriche operative che riflettono il funzionamento interno del proprio cluster Vault Enterprise. Il dashboard include:

  • Operazioni sui token, tra cui creazione, ricerca e revoca: conteggi e latenza.
  • Gestione dei contratti di locazione e delle scadenze, compresi il conteggio dei contratti attivi, i rinnovi e l'elaborazione delle scadenze.
  • Operazioni segrete sul percorso del motore su tutte le istanze, comprese le operazioni di creazione, lettura, aggiornamento ed eliminazione.
  • Operazioni relative alle politiche, comprese le azioni di recupero, impostazione, elenco ed eliminazione delle politiche di controllo degli accessi.
  • Gestione delle identità e delle entità, compresi il conteggio delle entità attive e il monitoraggio degli alias.
  • Conteggio dei segreti KV e creazione dinamica dei lease dei segreti.
  • Attività del motore dei segreti del database, tra cui la creazione, il rinnovo e la revoca delle credenziali.

Prima di iniziare

Configura un'istanza Monitoring per le metriche

Gli altri utenti di IBM Cloud in possesso dei permessi “ administrator ” o “ editor ” possono gestire il servizio Monitoring nella sezione IBM Cloud. Questi utenti devono inoltre disporre delle autorizzazioni della piattaforma necessarie per creare risorse all'interno del gruppo di risorse in cui intendono provisionare l'istanza.

Per abilitare le metriche della piattaforma in una regione, completa questa procedura:

  1. Esegui il provisioning di un'istanza Monitoring nella regione dell'istanza Secrets Manager.

  2. Vai al dashboard Monitoraggio.

  3. Fare clic su “Configura metriche della piattaforma”.

  4. Selezionare la regione in cui è stata creata l’istanza di Secrets Manager.

  5. Seleziona l'istanza Monitoring in cui desideri ricevere le metriche.

  6. Fai clic su Configure.

Metriche dei piani Trial e Standard

Per i piani [Trial e Standard] di{: tag-blue}, è possibile utilizzare le metriche presenti nella dashboard dell'istanza di monitoraggio per misurare i tipi di richieste effettuate nell'istanza del servizio, nonché la latenza delle richieste. Tutte le metriche utilizzano il tipo di metrica " Gauge ".

Conteggio risorse

Il numero totale di segreti e gruppi segreti presenti nell'istanza.

Descrive le metriche di API Hits.
Nome metrica Descrizione Tipo di metrica Tipo di valore
ibm_sm_secrets_count Quantità totale di segreti Misuratore Nessuno
ibm_sm_secret_groups_count Quantità totale di gruppi di segreti Misuratore Nessuno

Numero totale di richieste

Il tipo e la quantità di richieste API effettuate alla tua istanza Secrets Manager. Ad esempio, è possibile tenere traccia del numero di richieste API effettuate per le azioni di lettura, scrittura o eliminazione.

Descrive le metriche di API Hits.
Nome metrica Descrizione Tipo di metrica Tipo di valore
ibm_sm_delete_private_requests_count Quantità totale di richieste di eliminazione nella rete privata Misuratore Nessuno
ibm_sm_delete_public_requests_count Quantità totale di richieste di eliminazione nella rete pubblica Misuratore Nessuno
ibm_sm_read_private_requests_count Quantità totale di richieste di lettura nella rete privata Misuratore Nessuno
ibm_sm_read_public_requests_count Quantità totale di richieste di lettura nella rete pubblica Misuratore Nessuno
ibm_sm_write_private_requests_count Quantità totale di richieste di scrittura nella rete privata Misuratore Nessuno
ibm_sm_write_public_requests_count Quantità totale di richieste di scrittura nella rete pubblica Misuratore Nessuno

Conteggio errori

Questa metrica raccoglie il numero di errori 4xx e 5xx rilevati da tutte le API.

Descrive le metriche di API Hits.
Nome metrica Descrizione Tipo di metrica Tipo di valore
ibm_sm_4xx_errors_count Quantità totale di errori 4xx Misuratore Nessuno
ibm_sm_5xx_errors_count Quantità totale di errori 5xx Misuratore Nessuno

Latenza

Questa metrica tiene traccia del tempo impiegato da Secrets Manager per ricevere una richiesta API e rispondere ad essa.

La latenza viene calcolata ottenendo la media di tutte le richieste dello stesso tipo che si verificano entro 60 secondi.

Descrive la metrica della latenza.
Nome metrica Descrizione Tipo di metrica Tipo di valore
ibm_sm_latency_delete_avg_ms Tempo di risposta medio operazione di eliminazione Misuratore Millisecondi
ibm_sm_latency_delete_max_ms Tempo di risposta massimo operazione di eliminazione Misuratore Millisecondi
ibm_sm_latency_delete_min_ms Tempo di risposta minimo operazione di eliminazione Misuratore Millisecondi
ibm_sm_latency_read_avg_ms Tempo di risposta medio operazione di lettura Misuratore Millisecondi
ibm_sm_latency_read_max_ms Tempo di risposta massimo operazione di lettura Misuratore Millisecondi
ibm_sm_latency_read_min_ms Tempo di risposta minimo operazione di lettura Misuratore Millisecondi
ibm_sm_latency_write_avg_ms Tempo di risposta medio operazione di scrittura Misuratore Millisecondi
ibm_sm_latency_write_max_ms Tempo di risposta massimo operazione di scrittura Misuratore Millisecondi
ibm_sm_latency_write_min_ms Tempo di risposta minimo operazione di scrittura Misuratore Millisecondi

Metriche del piano “Vault Dedicated”

Tutte le metriche del piano "{: tag-green} " [di Vault Dedicated] utilizzano il tipo di metrica " Gauge " e vengono inviate ogni 60 secondi. Gli indicatori sono suddivisi nelle seguenti categorie:

  • Gestione delle richieste principali
  • Operazioni segrete relative alle rotte dei motori
  • Operazioni sui token
  • Gestione dei contratti di locazione e delle scadenze
  • Operazioni di politica monetaria
  • Gestione delle identità e delle entità
  • I segreti di KV
  • Attività del motore dei segreti del database

Gestione delle richieste principali

Queste metriche monitorano il volume e la latenza delle richieste elaborate dal core di Vault, comprese le richieste generali, le richieste di accesso, i controlli dei token e le operazioni di recupero delle ACL.

“Describes
Nome metrica Descrizione Tipo di metrica Tipo di valore
ibm_sm_vault_dedicated_core_handle_request_count Numero totale di richieste gestite dal core di Vault Misuratore Nessuno
ibm_sm_vault_dedicated_core_handle_request_avg_ms Latenza media nell'elaborazione delle richieste da parte del core di Vault, in millisecondi Misuratore Millisecondi
ibm_sm_vault_dedicated_core_handle_login_request_count Numero totale di richieste di accesso gestite Misuratore Nessuno
ibm_sm_vault_dedicated_core_handle_login_request_avg_ms Latenza media nell'elaborazione delle richieste di accesso, in millisecondi Misuratore Millisecondi
ibm_sm_vault_dedicated_core_check_token_count Numero totale di operazioni di convalida dei token Misuratore Nessuno
ibm_sm_vault_dedicated_core_check_token_avg_ms Latenza media delle operazioni di convalida dei token in millisecondi Misuratore Millisecondi
ibm_sm_vault_dedicated_core_fetch_acl_and_token_count Numero totale di operazioni ACL e di recupero dei token Misuratore Nessuno
ibm_sm_vault_dedicated_core_fetch_acl_and_token_avg_ms Latenza media delle operazioni ACL e di recupero dei token in millisecondi Misuratore Millisecondi

Operazioni segrete relative alle rotte dei motori

Questi indicatori monitorano le operazioni su tutti i supporti del motore segreto e includono un'etichetta del supporto che identifica il motore segreto specifico.

“Describes
Nome metrica Descrizione Tipo di metrica Tipo di valore
ibm_sm_vault_dedicated_route_create_count Numero totale di operazioni di creazione di secret su tutti i mount del secret engine Misuratore Nessuno
ibm_sm_vault_dedicated_route_create_avg_ms Latenza media delle operazioni di creazione dei segreti su tutti i mount del motore dei segreti, in millisecondi Misuratore Millisecondi
ibm_sm_vault_dedicated_route_read_count Numero totale di operazioni di lettura dei segreti su tutti i mount del motore dei segreti Misuratore Nessuno
ibm_sm_vault_dedicated_route_read_avg_ms Latenza media delle operazioni di lettura dei segreti su tutti i montaggi del motore dei segreti, in millisecondi Misuratore Millisecondi
ibm_sm_vault_dedicated_route_update_count Numero totale di operazioni di scrittura/aggiornamento dei segreti su tutti i mount del motore dei segreti Misuratore Nessuno
ibm_sm_vault_dedicated_route_update_avg_ms Latenza media delle operazioni di scrittura/aggiornamento dei segreti su tutti i mount del motore dei segreti, in millisecondi Misuratore Millisecondi
ibm_sm_vault_dedicated_route_delete_count Numero totale di operazioni di eliminazione dei segreti su tutti i mount del motore dei segreti Misuratore Nessuno
ibm_sm_vault_dedicated_route_delete_avg_ms Latenza media delle operazioni di eliminazione dei segreti su tutti i mount del motore dei segreti, in millisecondi Misuratore Millisecondi
ibm_sm_vault_dedicated_route_rollback_count Numero totale di operazioni di rollback del motore segreto su tutti i mount Misuratore Nessuno
ibm_sm_vault_dedicated_route_rollback_avg_ms Latenza media delle operazioni di rollback del motore segreto su tutti i mount, in millisecondi Misuratore Millisecondi

Operazioni sui token

Queste metriche monitorano la creazione, la ricerca, la revoca e il numero di token Vault attivi, inclusi i dati suddivisi per metodo di autenticazione, politica e TTL.

“Describes
Nome metrica Descrizione Tipo di metrica Tipo di valore
ibm_sm_vault_dedicated_token_creation_count Numero totale di token Vault generati Misuratore Nessuno
ibm_sm_vault_dedicated_token_create_count Numero totale di operazioni di creazione di token Misuratore Nessuno
ibm_sm_vault_dedicated_token_create_avg_ms Latenza media delle operazioni di creazione dei token in millisecondi Misuratore Millisecondi
ibm_sm_vault_dedicated_token_create_max_ms Latenza massima delle operazioni di creazione dei token in millisecondi Misuratore Millisecondi
ibm_sm_vault_dedicated_token_lookup_count Numero totale di operazioni di ricerca dei token Misuratore Nessuno
ibm_sm_vault_dedicated_token_lookup_avg_ms Latenza media delle operazioni di ricerca dei token in millisecondi Misuratore Millisecondi
ibm_sm_vault_dedicated_token_revoke_count Numero totale di operazioni di revoca dei token Misuratore Nessuno
ibm_sm_vault_dedicated_token_store_count Numero totale di operazioni di memorizzazione dei token Misuratore Nessuno
ibm_sm_vault_dedicated_token_count Numero totale di token di servizio attivi in Vault Misuratore Nessuno
ibm_sm_vault_dedicated_token_count_by_auth Numero di token attivi suddivisi per metodo di autenticazione Misuratore Nessuno
ibm_sm_vault_dedicated_token_count_by_policy Numero di token attivi suddiviso per politica associata Misuratore Nessuno
ibm_sm_vault_dedicated_token_count_by_ttl Numero di token attivi suddiviso per intervallo TTL Misuratore Nessuno

Gestione dei contratti di locazione e delle scadenze

Queste metriche monitorano il ciclo di vita dei contratti di locazione di Vault, compresi il numero di contratti attivi, la registrazione, il rinnovo, la revoca e le procedure relative alla scadenza.

“Describes
Nome metrica Descrizione Tipo di metrica Tipo di valore
ibm_sm_vault_dedicated_expire_num_leases Numero totale di contratti di locazione attivi nell'istanza di Vault Misuratore Nessuno
ibm_sm_vault_dedicated_expire_num_irrevocable_leases Numero di contratti di locazione che non possono essere revocati Misuratore Nessuno
ibm_sm_vault_dedicated_expire_revoke_count Numero totale di operazioni di revoca dei contratti di locazione Misuratore Nessuno
ibm_sm_vault_dedicated_expire_revoke_avg_ms Latenza media delle operazioni di revoca dei lease in millisecondi Misuratore Millisecondi
ibm_sm_vault_dedicated_expire_revoke_with_token_count Numero totale di operazioni di revoca di tutti i contratti di locazione per token Misuratore Nessuno
ibm_sm_vault_dedicated_expire_register_count Numero totale di nuove immatricolazioni in leasing Misuratore Nessuno
ibm_sm_vault_dedicated_expire_register_avg_ms Latenza media delle operazioni di registrazione dei lease in millisecondi Misuratore Millisecondi
ibm_sm_vault_dedicated_expire_register_auth_count Numero totale di operazioni di registrazione dei lease di autenticazione Misuratore Nessuno
ibm_sm_vault_dedicated_expire_renew_count Numero totale di operazioni di rinnovo dei contratti di locazione Misuratore Nessuno
ibm_sm_vault_dedicated_expire_renew_avg_ms Latenza media delle operazioni di rinnovo del lease in millisecondi Misuratore Millisecondi
ibm_sm_vault_dedicated_expire_job_manager_pending_jobs Numero di operazioni di revoca dei contratti di locazione in sospeso nella coda del gestore delle operazioni Misuratore Nessuno
ibm_sm_vault_dedicated_expire_job_manager_queue_length Numero attuale di attività in sospeso nella coda del gestore delle attività relative alla scadenza dei contratti di locazione Misuratore Nessuno
ibm_sm_vault_dedicated_expire_fetch_count Numero di operazioni di recupero dei contratti di locazione da parte del gestore delle scadenze Misuratore Nessuno
ibm_sm_vault_dedicated_expire_fetch_avg_ms Latenza media delle operazioni di recupero dei lease in millisecondi Misuratore Millisecondi
ibm_sm_vault_dedicated_expire_lease_expiration_count Numero di contratti di locazione scaduti ed elaborati Misuratore Nessuno
ibm_sm_vault_dedicated_expire_lease_expiration_error_count Numero di errori riscontrati durante l'elaborazione dei contratti di locazione scaduti Misuratore Nessuno
ibm_sm_vault_dedicated_expire_lease_expiration_time_in_queue_avg_ms Tempo medio di permanenza di un contratto di locazione nella coda di scadenza prima di essere elaborato Misuratore Millisecondi
ibm_sm_vault_dedicated_expire_leases_by_expiration Numero di contratti di locazione attivi suddivisi per data di scadenza Misuratore Nessuno

Operazioni di politica monetaria

Questi indicatori monitorano le operazioni di lettura, scrittura, elenco ed eliminazione relative alle politiche di controllo degli accessi di Vault.

“Describes
Nome metrica Descrizione Tipo di metrica Tipo di valore
ibm_sm_vault_dedicated_policy_get_count Numero di operazioni di ricerca delle politiche (get_policy) Misuratore Nessuno
ibm_sm_vault_dedicated_policy_get_avg_ms Latenza media delle operazioni di ricerca delle policy (get_policy) in millisecondi Misuratore Millisecondi
ibm_sm_vault_dedicated_policy_set_count Numero di operazioni di scrittura delle politiche (set_policy) Misuratore Nessuno
ibm_sm_vault_dedicated_policy_list_count Numero di operazioni sull'elenco delle politiche (list_policies) Misuratore Nessuno
ibm_sm_vault_dedicated_policy_delete_count Numero di operazioni di eliminazione delle politiche (delete_policy) Misuratore Nessuno

Gestione delle identità e delle entità

Queste metriche monitorano la creazione e l'attività delle entità di identità, degli alias delle entità e delle operazioni sui gruppi all'interno del sistema di identità Vault.

“Describes
Nome metrica Descrizione Tipo di metrica Tipo di valore
ibm_sm_vault_dedicated_identity_entity_active_monthly Numero di entità di identità attive mensilmente nell'istanza di Vault Misuratore Nessuno
ibm_sm_vault_dedicated_identity_nonentity_active_monthly Numero di clienti non aziendali attivi mensilmente nell'istanza di Vault Misuratore Nessuno
ibm_sm_vault_dedicated_identity_entity_alias_count Numero totale di alias delle entità per ogni mount di autenticazione Misuratore Nessuno
ibm_sm_vault_dedicated_identity_entity_count Numero totale di entità di identità memorizzate in Vault Misuratore Nessuno
ibm_sm_vault_dedicated_identity_num_entities Numero di entità di identità monitorate in memoria Misuratore Nessuno
ibm_sm_vault_dedicated_identity_entity_creation_count Numero di nuove entità identificative create Misuratore Nessuno
ibm_sm_vault_dedicated_identity_upsert_entity_avg_ms Latenza media delle transazioni di inserimento o aggiornamento (upsert) delle entità di identità, in millisecondi Misuratore Millisecondi
ibm_sm_vault_dedicated_identity_upsert_group_avg_ms Latenza media delle transazioni di inserimento o aggiornamento (upsert) dei gruppi di identità, in millisecondi Misuratore Millisecondi

Segreti — KV e lease dinamici

Queste metriche monitorano il numero totale di segreti KV memorizzati e la creazione di lease dinamici dei segreti nell'istanza di Vault Dedicated.

“Describes
Nome metrica Descrizione Tipo di metrica Tipo di valore
ibm_sm_vault_dedicated_secret_kv_count Numero totale di segreti KV memorizzati in tutti i mount KV Misuratore Nessuno
ibm_sm_vault_dedicated_secret_lease_creation_count Numero di lease segreti dinamici creati Misuratore Nessuno

Motore dei segreti del database

Queste metriche monitorano le operazioni di creazione, rinnovo, revoca e verifica della connessione delle credenziali eseguite dal motore dei segreti del database.

“Describes
Nome metrica Descrizione Tipo di metrica Tipo di valore
ibm_sm_vault_dedicated_database_create_user_count Numero totale di operazioni di creazione dinamica delle credenziali del database Misuratore Nessuno
ibm_sm_vault_dedicated_database_create_user_avg_ms Latenza media della creazione dinamica delle credenziali del database in millisecondi Misuratore Millisecondi
ibm_sm_vault_dedicated_database_renew_user_count Numero totale di operazioni di rinnovo delle credenziali del database Misuratore Nessuno
ibm_sm_vault_dedicated_database_revoke_user_count Numero totale di operazioni di revoca delle credenziali del database Misuratore Nessuno
ibm_sm_vault_dedicated_database_revoke_user_avg_ms Latenza media della revoca delle credenziali del database in millisecondi Misuratore Millisecondi
ibm_sm_vault_dedicated_database_verify_connection_count Numero totale di operazioni di verifica delle connessioni al database Misuratore Nessuno
ibm_sm_vault_dedicated_database_verify_connection_avg_ms Latenza media della verifica della connessione al database in millisecondi Misuratore Millisecondi

Attributi per segmentazione

Puoi filtrare le tue metriche utilizzando gli attributi di segmentazione.

Descrive gli attributi utilizzati per la segmentazione delle metriche.
Nome attributo Descrizione
ibm_ctype pubblico, dedicato o locale.
ibm_location Ubicazione dell'istanza del servizio Secrets Manager.
ibm_scope Il GUID dell'account, dell'organizzazione o dello spazio associato alla metrica.
ibm_service_instance Secrets Manager ID dell'istanza del servizio.
ibm_service_name gestore - segreti.

Attributi filtro metriche

È possibile delimitare l'ambito delle metriche utilizzando i filtri dell'ambito, che sono più granulari rispetto ai filtri di segmentazione.

I primi tre attributi si applicano a tutte le metriche. Gli attributi rimanenti sono etichette aggiuntive presenti solo in specifiche metriche di Vault Dedicated.

Descrive i filtri di ambito per le metriche Secrets Manager.
Nome attributo Si applica a Descrizione
ibm_scope Tutte le metriche Il GUID dell'account, dell'organizzazione o dello spazio associato alla metrica.
ibm_location Tutte le metriche L'ubicazione dell'istanza.
ibm_service_instance Tutte le metriche L'ID istanza del servizio associato alla metrica.
mount ibm_sm_vault_dedicated_route_* Vault dedicato Il nome del supporto motore segreto a cui è stata indirizzata l'operazione.
mount_point ibm_sm_vault_dedicated_identity_entity_alias_count, ibm_sm_vault_dedicated_secret_lease_creation_count Vault Dedicated Il percorso di montaggio del motore di autenticazione o dei segreti associato all'alias dell'entità o al lease.
auth_method ibm_sm_vault_dedicated_identity_entity_alias_count, ibm_sm_vault_dedicated_token_count_by_auth Vault Dedicated Il metodo di autenticazione (ad es. token, approle) associato all'alias o al token dell'entità.
policy ibm_sm_vault_dedicated_token_count_by_policy Vault dedicato Il nome della policy di Vault associata ai token oggetto del conteggio.
creation_ttl ibm_sm_vault_dedicated_token_count_by_ttl Vault dedicato Il bucket TTL relativo al tempo di vita (TTL) dei token (ad es. 1h, 24h ).
expiring ibm_sm_vault_dedicated_expire_leases_by_expiration Vault dedicato L'intervallo di tempo di scadenza per i contratti di locazione attivi.

Dashboard predefiniti

Come trovare il dashboard Monitoring per Secrets Manager utilizzando la pagina Osservabilità

Dopo aver configurato l'istanza Monitoring per ricevere le metriche della piattaforma, procedere come segue:

  1. Vai al dashboard Monitoraggio e trova la tua istanza di monitoraggio configurata per ricevere le metriche della piattaforma.
  2. Fare clic sul pulsante Visualizza Monitoring nella colonna Visualizza cruscotto dell'istanza di monitoraggio.
  3. Una volta che ti trovi nella piattaforma Monitoring, fai clic su Dashboard per aprire il menu laterale.
  4. Seleziona Secrets Manager nella sezione IBM per visualizzare il dashboard.

Apertura del cruscotto Monitoring da Secrets Manager

Dopo aver configurato l'istanza Monitoring per ricevere le metriche della piattaforma, è possibile aprire la dashboard direttamente dall'istanza Secrets Manager.

  1. Fai clic sul menu " Azioni " Icona delle azioni.
  2. Fai clic sull'opzione " Monitoraggio " per aprire la dashboard.

Impostazione di avvisi

Puoi impostare gli avvisi sul tuo dashboard Monitoring per ricevere una notifica di alcune metriche. Per configurare una metrica:

  1. Fare clic su Avvisi nel menu laterale.
  2. Fai clic su Aggiungi avviso nella parte superiore della pagina.
  3. Selezionare Metrica come tipo di avviso.
  4. Selezionare l'aggregazione e la metrica appropriata.
  5. Selezionare il filtro dell'ambito, se applicabile.
  6. Impostare la metrica e i requisiti di tempo per l'avviso da attivare.
  7. Configurare il canale di notifica e intervallo di notifica.
  8. Fai clic su Crea.